Bulletin d'alerte Debian

DLA-638-1 policycoreutils -- Mise à jour de sécurité pour LTS

Date du rapport :
25 septembre 2016
Paquets concernés :
policycoreutils
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 838599.
Dans le dictionnaire CVE du Mitre : CVE-2016-7545.
Plus de précisions :

Il y avait une sortie du bac à sable à l'aide de l'ioctl TIOCSTI dans policycoreutils, un ensemble de programmes requis pour les opérations élémentaires sur un système basé sur SELinux.

Pour Debian 7 Wheezy, ce problème a été corrigé dans policycoreutils version 2.1.10-9+deb7u1.

Nous vous recommandons de mettre à jour vos paquets policycoreutils.